Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| GHSA-2jq4-q6vv-4cp3 |
|
Traversée de chemin dans crawl4ai (GHSA-2jq4-q6vv-4cp3)
traversée de chemin dans crawl4ai (GHSA-2jq4-q6vv-4cp3). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``AsyncHTTPCrawlerStrategy``. Atténuation : mise à jour vers `0.9.0` ou plus.
|
| GHSA-qqf5-x7mj-v43p |
|
Injection SQL dans budibase (GHSA-qqf5-x7mj-v43p)
injection SQL dans budibase (GHSA-qqf5-x7mj-v43p). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``xp_cmdshell``. Atténuation : mise à jour vers `3.39.19` ou plus.
|
| CVE-2026-58399 |
|
Vulnérabilité dans @acastellon/auth (CVE-2026-58399)
vulnérabilité dans @acastellon/auth (CVE-2026-58399). Risque d'opérations non autorisées ou de divulgation. Exploitable via `GET /protected`. Atténuation : mise à jour vers `2.3.0` ou plus.
|
| CVE-2026-11752 |
|
Vulnérabilité dans com.linecorp.armeria:armeria-xds (CVE-2026-11752)
vulnérabilité dans com.linecorp.armeria:armeria-xds (CVE-2026-11752). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``DataSourceStream``. Atténuation : mise à jour vers `1.40.0` ou plus.
|
| CVE-2026-57496 |
|
Traversée de chemin dans netlicensing-mcp (CVE-2026-57496)
traversée de chemin dans netlicensing-mcp (CVE-2026-57496). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``netlicensing_get_product``. Atténuation : mise à jour vers `0.1.8` ou plus.
|
| GHSA-fq4x-789w-jg5h |
|
Vulnérabilité dans @agenticmail/core (GHSA-fq4x-789w-jg5h)
vulnérabilité dans @agenticmail/core (GHSA-fq4x-789w-jg5h). Risque d'opérations non autorisées ou de divulgation. Exploitable via `POST /mail/inbound`. Atténuation : mise à jour vers `0.9.43` ou plus.
|
| MAL-2026-6138 |
|
Vulnérabilité dans randpicker (MAL-2026-6138)
vulnérabilité dans randpicker (MAL-2026-6138). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``Email``.
|
| CVE-2026-57494 |
|
Vulnérabilité dans @agenticmail/api (CVE-2026-57494)
vulnérabilité dans @agenticmail/api (CVE-2026-57494). Risque d'opérations non autorisées ou de divulgation. Exploitable via `GET /api/agenticmail/tasks/pending`. Atténuation : mise à jour vers `0.9.64` ou plus.
|
| CVE-2026-54683 |
|
Vulnérabilité dans nl.nl-portal:documenten-api (CVE-2026-54683)
vulnérabilité dans nl.nl-portal:documenten-api (CVE-2026-54683). Des informations confidentielles peuvent être exposées. Exploitable via `GET /api/documentapi/{documentapi}/document/{documentId}/content`. Atténuation : mise à jour vers `3.0.1` ou plus.
|
| CVE-2026-54319 |
|
Vulnérabilité dans github.com/daytonaio/daytona (CVE-2026-54319)
vulnérabilité dans github.com/daytonaio/daytona (CVE-2026-54319). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `0.186.0` ou plus.
|
| CVE-2026-55237 |
|
Vulnérabilité dans CVE-2026-55237 (CVE-2026-55237)
vulnérabilité dans CVE-2026-55237 (CVE-2026-55237). Des informations confidentielles peuvent être exposées. Exploitable via ``next``.
|
| CVE-2025-32437 |
|
Vulnérabilité dans dos (CVE-2025-32437)
vulnérabilité dans dos (CVE-2025-32437). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``MediaDurationBlock``.
|
| CVE-2025-32436 |
|
Vulnérabilité dans dos (CVE-2025-32436)
vulnérabilité dans dos (CVE-2025-32436). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``AddAudioToVideoBlock``.
|
| CVE-2025-32424 |
|
Vulnérabilité dans dos (CVE-2025-32424)
vulnérabilité dans dos (CVE-2025-32424). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``StepThroughItemsBlock``.
|
| CVE-2025-32422 |
|
Vulnérabilité dans dos (CVE-2025-32422)
vulnérabilité dans dos (CVE-2025-32422). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``StepThroughItemsBlock``.
|
| CVE-2025-32392 |
|
Vulnérabilité dans dos (CVE-2025-32392)
vulnérabilité dans dos (CVE-2025-32392). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-40624 |
|
Vulnérabilité dans cisa (CVE-2026-40624)
vulnérabilité dans cisa (CVE-2026-40624). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-8806 |
|
Vulnérabilité dans cisa (CVE-2026-8806)
vulnérabilité dans cisa (CVE-2026-8806). Risque d'opérations non autorisées ou de divulgation.
|
| USN-8454-1 |
|
Vulnérabilité dans libheif (USN-8454-1)
vulnérabilité dans libheif (USN-8454-1). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.1.0-2ubuntu0.1~esm3` ou plus.
|
| SUSE-SU-2026:2460-1 |
|
Vulnérabilité dans kubernetes-old (SUSE-SU-2026:2460-1)
vulnérabilité dans kubernetes-old (SUSE-SU-2026:2460-1). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.33.11-150600.13.32.1` ou plus.
|
| SUSE-SU-2026:2459-1 |
|
Vulnérabilité dans strongswan (SUSE-SU-2026:2459-1)
vulnérabilité dans strongswan (SUSE-SU-2026:2459-1). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `5.9.11-150500.5.23.2` ou plus.
|
| MAL-2026-6137 |
|
Vulnérabilité dans react-error-lint (MAL-2026-6137)
vulnérabilité dans react-error-lint (MAL-2026-6137). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``setDefaultModule``.
|
| USN-8452-1 |
|
Vulnérabilité dans node-pbkdf2 (USN-8452-1)
vulnérabilité dans node-pbkdf2 (USN-8452-1). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `3.0.14-2ubuntu0.1~esm1` ou plus.
|
| GHSA-h4fw-phfm-q23v |
|
Vulnérabilité dans ratelimitsucks6 (GHSA-h4fw-phfm-q23v)
vulnérabilité dans ratelimitsucks6 (GHSA-h4fw-phfm-q23v). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``ishowfeet1``.
|
| GHSA-3w26-cvrp-g5hj |
|
Vulnérabilité dans abuden221 (GHSA-3w26-cvrp-g5hj)
vulnérabilité dans abuden221 (GHSA-3w26-cvrp-g5hj). Risque d'opérations non autorisées ou de divulgation.
|
| GHSA-x2v8-78v8-9pq4 |
|
Vulnérabilité dans abuden22 (GHSA-x2v8-78v8-9pq4)
vulnérabilité dans abuden22 (GHSA-x2v8-78v8-9pq4). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``test``.
|
| GHSA-rjwh-287v-qm8m |
|
Vulnérabilité dans abuden218 (GHSA-rjwh-287v-qm8m)
vulnérabilité dans abuden218 (GHSA-rjwh-287v-qm8m). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``ishowfeet1``.
|
| MAL-2026-6134 |
|
Vulnérabilité dans panrouter-admin (MAL-2026-6134)
vulnérabilité dans panrouter-admin (MAL-2026-6134). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``command``.
|
| MAL-2026-6133 |
|
Vulnérabilité dans panrouter (MAL-2026-6133)
vulnérabilité dans panrouter (MAL-2026-6133). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``panrouter``.
|
| CVE-2026-46580 |
|
Vulnérabilité dans @theia/ai-chat-ui (CVE-2026-46580)
vulnérabilité dans @theia/ai-chat-ui (CVE-2026-46580). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `1.71.0` ou plus.
|
| CVE-2026-44691 |
|
Vulnérabilité dans @theia/debug (CVE-2026-44691)
vulnérabilité dans @theia/debug (CVE-2026-44691). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `1.69.0` ou plus.
|
| CVE-2026-44688 |
|
Vulnérabilité dans @theia/ai-chat-ui (CVE-2026-44688)
vulnérabilité dans @theia/ai-chat-ui (CVE-2026-44688). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `1.71.0` ou plus.
|
| CVE-2026-22551 |
|
Vulnérabilité dans @theia/ai-chat-ui (CVE-2026-22551)
vulnérabilité dans @theia/ai-chat-ui (CVE-2026-22551). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `1.71.0` ou plus.
|
| CVE-2026-11791 |
|
Use-After-Free dans dos (CVE-2026-11791)
vulnérabilité dans dos (CVE-2026-11791). Risque d'opérations non autorisées ou de divulgation.
|
| UBUNTU-CVE-2026-44688 |
|
Vulnérabilité dans eclipse (UBUNTU-CVE-2026-44688)
vulnérabilité dans eclipse (UBUNTU-CVE-2026-44688). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| UBUNTU-CVE-2026-44691 |
|
Vulnérabilité dans eclipse (UBUNTU-CVE-2026-44691)
vulnérabilité dans eclipse (UBUNTU-CVE-2026-44691). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| UBUNTU-CVE-2026-22551 |
|
Vulnérabilité dans eclipse (UBUNTU-CVE-2026-22551)
vulnérabilité dans eclipse (UBUNTU-CVE-2026-22551). Des informations confidentielles peuvent être exposées.
|
| UBUNTU-CVE-2026-46580 |
|
Vulnérabilité dans eclipse (UBUNTU-CVE-2026-46580)
vulnérabilité dans eclipse (UBUNTU-CVE-2026-46580). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| USN-8453-1 |
|
Vulnérabilité dans libnet-cidr-lite-perl (USN-8453-1)
vulnérabilité dans libnet-cidr-lite-perl (USN-8453-1). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `0.21-1ubuntu0.16.04.1~esm2` ou plus.
|
| MAL-2026-6127 |
|
Vulnérabilité dans @onum-releases/utils (MAL-2026-6127)
vulnérabilité dans @onum-releases/utils (MAL-2026-6127). Risque d'opérations non autorisées ou de divulgation.
|
| MAL-2026-6126 |
|
Vulnérabilité dans @onum-releases/shared-components (MAL-2026-6126)
vulnérabilité dans @onum-releases/shared-components (MAL-2026-6126). Risque d'opérations non autorisées ou de divulgation.
|
| MAL-2026-6124 |
|
Vulnérabilité dans @onum-releases/ixel (MAL-2026-6124)
vulnérabilité dans @onum-releases/ixel (MAL-2026-6124). Risque d'opérations non autorisées ou de divulgation.
|
| MAL-2026-6125 |
|
Vulnérabilité dans @onum-releases/sdk (MAL-2026-6125)
vulnérabilité dans @onum-releases/sdk (MAL-2026-6125). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``onum``.
|
| MAL-2026-6123 |
|
Vulnérabilité dans @onum-releases/auth (MAL-2026-6123)
vulnérabilité dans @onum-releases/auth (MAL-2026-6123). Risque d'opérations non autorisées ou de divulgation.
|
| MAL-2026-6122 |
|
Vulnérabilité dans @onum-releases/api-client (MAL-2026-6122)
vulnérabilité dans @onum-releases/api-client (MAL-2026-6122). Risque d'opérations non autorisées ou de divulgation. Exploitable via `Host header`.
|
| MAL-2026-6120 |
|
Vulnérabilité dans @caspianph/storyteller (MAL-2026-6120)
vulnérabilité dans @caspianph/storyteller (MAL-2026-6120). Risque d'opérations non autorisées ou de divulgation.
|
| USN-8451-1 |
|
Vulnérabilité dans vim (USN-8451-1)
vulnérabilité dans vim (USN-8451-1). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `2:7.4.052-1ubuntu3.1+esm29` ou plus.
|
| MAL-2026-6131 |
|
Vulnérabilité dans computerrock-babel-preset-react-app (MAL-2026-6131)
vulnérabilité dans computerrock-babel-preset-react-app (MAL-2026-6131). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``whoami``.
|
| USN-8450-1 |
|
Vulnérabilité dans tomcat11 (USN-8450-1)
vulnérabilité dans tomcat11 (USN-8450-1). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `11.0.18-1ubuntu0.1~esm1` ou plus.
|
| MAL-2026-6132 |
|
Vulnérabilité dans metavu (MAL-2026-6132)
vulnérabilité dans metavu (MAL-2026-6132). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``whoami``.
|